Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Distinguere problemi conflitto programmi da malware Opzioni
neofita_pc
Inviato: Sunday, July 12, 2009 7:47:50 PM
Rank: AiutAmico

Iscritto dal : 1/24/2005
Posts: 571
Ciao, già in passato mi sono rivolto a questo forum per risolvere alcuni problemi di malfunzionamento del pc, purtroppo nonostante la collaborazione del forum il problema non è stato risolto. Il mio dubbio ora è che il rallentamento da cui è affetto il pc non sia dovuto ad un malware ma magari a qualche conflitto tra i programmi. Come fare a caprie se c'è un problema del genere?
Sponsor
Inviato: Sunday, July 12, 2009 7:47:50 PM

 
simo95
Inviato: Sunday, July 12, 2009 8:00:29 PM

Rank: AiutAmico

Iscritto dal : 12/4/2008
Posts: 2,008
Quanto tempo fa sei stato aiutato?
Se riesci a trovare la discussione, postala qui.
In seguito posta un log di hijackthis, va sempre bene.
Per prima cosa, controlla di non avere più di un antivirus installato, allora si, in quel caso, si creano gravi conflitti.
neofita_pc
Inviato: Sunday, July 12, 2009 9:04:53 PM
Rank: AiutAmico

Iscritto dal : 1/24/2005
Posts: 571
Ciao, non riesco al momento a trovare il post in questione...Una domanda in merito: come mai con la funzione "cerca" non è possibile trovare tutti post relativi ad un singolo utente? Se non sbaglio una volta ciò era possibile. Comunque proprio prima di questo post avevo fatto un controllo con Hijackthis (allego il log sotto) ma in automatico non mi sembra aver rilevato particolari problemi. No, non ho installato 2 antivirus. I programmi che uso per la protezione sono: Antivir (Avira), Spywareterminator, WinPatrol, Advacend SystemCare. Ogni tanto ho fatto scansioni con Spybot e Ad-aware. Ho installato ieri Troian Remover ma non mi ha trovato nulla. Ritieni che una cattiva impostazione del file di paging possa incidere in modo significativo sulla navigazione?

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19.26.19, on 12/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\Sandboxie\SbieSvc.exe
C:\Programmi\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\vsnpstd.exe
C:\Programmi\Java\jre6\bin\jusched.exe
C:\Programmi\BillP Studios\WinPatrol\winpatrol.exe
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\HDD Health\HDDHealth.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\IObit\Advanced SystemCare 3\AWC.exe
C:\Programmi\IObit\Advanced SystemCare 3\Sup_SmartRAM.exe
C:\Programmi\Sandboxie\SbieCtrl.exe
C:\WINDOWS\system32\SNDVOL32.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\MSN Messenger\usnsvc.exe
C:\Programmi\Skype\Phone\Skype.exe
C:\Programmi\Skype\Plugin Manager\skypePM.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\Sandboxie\SandboxieRpcSs.exe
C:\Programmi\Sandboxie\SandboxieDcomLaunch.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Master\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Programmi\Xi\NetTransport 2\NTIEHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Ad-Watch] C:\Programmi\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\Run: [WinPatrol] C:\Programmi\BillP Studios\WinPatrol\winpatrol.exe -expressboot
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [TrojanScanner] C:\Programmi\Trojan Remover\Trjscan.exe /boot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [HDDHealth] C:\Programmi\HDD Health\HDDHealth.exe -wl
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Programmi\IObit\Advanced SystemCare 3\AWC.exe" /startup
O4 - HKCU\..\Run: [SmartRAM] "C:\Programmi\IObit\Advanced SystemCare 3\Sup_SmartRAM.exe" /m
O4 - HKCU\..\Run: [SandboxieControl] "C:\Programmi\Sandboxie\SbieCtrl.exe"
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: EPSON Status Monitor 3 Environment Check(2).lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Salva oggetto con Net Transport - C:\Programmi\Xi\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: Salva tutti gli oggetti con Net Transport - C:\Programmi\Xi\NetTransport 2\NTAddList.html
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1241557581527
O17 - HKLM\System\CCS\Services\Tcpip\..\{B1107E77-E79A-4408-88B2-8EBE12C22A43}: NameServer = 193.70.152.15 193.70.152.25
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Programmi\File comuni\EPSON\EBAPI\SAgent2.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programmi\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Sandboxie Service (SbieSvc) - tzuk - C:\Programmi\Sandboxie\SbieSvc.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmi\Spyware Terminator\sp_rsser.exe
simo95
Inviato: Sunday, July 12, 2009 9:14:42 PM

Rank: AiutAmico

Iscritto dal : 12/4/2008
Posts: 2,008
neofita_pc ha scritto:
Ciao, non riesco al momento a trovare il post in questione...Una domanda in merito: come mai con la funzione "cerca" non è possibile trovare tutti post relativi ad un singolo utente? Se non sbaglio una volta ciò era possibile. Comunque proprio prima di questo post avevo fatto un controllo con Hijackthis (allego il log sotto) ma in automatico non mi sembra aver rilevato particolari problemi. No, non ho installato 2 antivirus. I programmi che uso per la protezione sono: Antivir (Avira), Spywareterminator, WinPatrol, Advacend SystemCare. Ogni tanto ho fatto scansioni con Spybot e Ad-aware. Ho installato ieri Troian Remover ma non mi ha trovato nulla. Ritieni che una cattiva impostazione del file di paging possa incidere in modo significativo sulla navigazione?


I due programmi sono entrambi antispware in tempo reale. Molto probabilemnte sono proprio loro che creano il problema. Ti consiglia di lasciare installato solo Winpatrol 2009 dato che spywareterminator rallenta moltissimo le prestazioni del pc.
neofita_pc
Inviato: Sunday, July 12, 2009 9:25:30 PM
Rank: AiutAmico

Iscritto dal : 1/24/2005
Posts: 571
Ok..proverò. Riguardo al file di paging, volevo sapere se è quanto influisce una sua cattiva configurazione sulla velocità di navigazione.
simo95
Inviato: Sunday, July 12, 2009 9:27:05 PM

Rank: AiutAmico

Iscritto dal : 12/4/2008
Posts: 2,008
Non credo, il file di paging è un file temporaneo creato sull'hard disk quando la ram è insifficente e funge da memoria virtuale.
neofita_pc
Inviato: Sunday, July 12, 2009 10:20:41 PM
Rank: AiutAmico

Iscritto dal : 1/24/2005
Posts: 571
Thanks! ;-)
simo95
Inviato: Monday, July 13, 2009 9:59:42 AM

Rank: AiutAmico

Iscritto dal : 12/4/2008
Posts: 2,008
Poi (secondo me) disinstalla quel trojan remover che non l'ho mai sentito e ad-aware e installa malwarebyte's.

Sperando che panchoz non mi faccia la romanzina Whistle Whistle fixa queste righe:

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TrojanScanner] C:\Programmi\Trojan Remover\Trjscan.exe /boot

Secondo me, sandoboxie lo puoi fare a meno di metterlo in esecuzione automatica, lancialo quando ne hai bisogno, quindi fixa anche questa:

O4 - HKCU\..\Run: [SandboxieControl] "C:\Programmi\Sandboxie\SbieCtrl.exe"

P.S.:meglio se aggiorni internet explorer alla versione 7, oppure installa firefox.
ecofive
Inviato: Monday, July 13, 2009 10:28:01 AM

Rank: AiutAmico

Iscritto dal : 6/20/2008
Posts: 7,111
simo95
Inviato: Monday, July 13, 2009 10:30:38 AM

Rank: AiutAmico

Iscritto dal : 12/4/2008
Posts: 2,008
panchoz
Inviato: Tuesday, July 14, 2009 9:22:15 AM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
simo95
Inviato: Tuesday, July 14, 2009 9:24:24 AM

Rank: AiutAmico

Iscritto dal : 12/4/2008
Posts: 2,008
panchoz
Inviato: Tuesday, July 14, 2009 11:28:43 AM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
simo95
Inviato: Tuesday, July 14, 2009 12:12:51 PM

Rank: AiutAmico

Iscritto dal : 12/4/2008
Posts: 2,008
panchoz
Inviato: Tuesday, July 14, 2009 8:19:43 PM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
ecofive
Inviato: Tuesday, July 14, 2009 8:35:01 PM

Rank: AiutAmico

Iscritto dal : 6/20/2008
Posts: 7,111
neofita_pc
Inviato: Thursday, July 16, 2009 2:38:33 PM
Rank: AiutAmico

Iscritto dal : 1/24/2005
Posts: 571
Ciao, eccomi di nuovo dopo qualche giorno di assenza forzata. Allora, sono rimasto al posto di simo95 Inviato: lunedì 13 luglio 2009 9.59.42.
Dopo di questo post trovo delle risposte (a partire da ecofive) ma dentro il riquadro del post non trovo nessuna scritta con l'intero spazio vuoto. Le risposte di cui non vedo il testo sono 8, e l'ultima è sempre di ecofive. Il problema riguarda solo me o tutti gli altri utenti del forum? Prima di procedere alla rimozione delle righe di Hijackthis segnalatemi da simo95 ero curioso di leggere le altre risposte.

Aggiungo, il rallentamento del pc si è verificato dopo una tormentata disinstallazione di Comodo firewall, e ancor di più dopo l'uso di RegSeeker per la pulizia del registro. Ho letto da qualche parte che molte volte i programmi per la pulizia del registro fanno più danni che altro...Può esser questa la causa?
a.roselli
Inviato: Thursday, July 16, 2009 3:02:05 PM

Rank: Admin

Iscritto dal : 10/4/2000
Posts: 19,045
I post vuoti appartengono a una discussione che non centrava nulla con il tuo problema, sono stati cancellati.

Disinstalla e butta nel cestino: WinPatrol e RegSeeker, fanno più danni che altro.

Devi comunque installare un firewall, ti consiglio Outpost 2009, è in inglese ma è il più semplice da utilizzare.



alfonso_aiutamici@hotmail.it

simo95
Inviato: Thursday, July 16, 2009 3:29:26 PM

Rank: AiutAmico

Iscritto dal : 12/4/2008
Posts: 2,008
Perchè no Winpatrol?
a me sembra un buon programma.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.